Guide de l'administrateur Kubernetes sur l'interface utilisateur Web NetBackup™
- Présentation de NetBackup pour Kubernetes
- Déploiement et configuration de l'opérateur NetBackup Kubernetes
- Configuration des paramètres pour l'opération de snapshot NetBackup
- Déploiement de certificats sur l'opérateur NetBackup Kubernetes
- Gestion des biens Kubernetes
- Gestion des groupes intelligents Kubernetes
- Protection des biens Kubernetes
- Gestion des groupes d'images
- Protection des clusters gérés par Rancher dans NetBackup
- Récupération des biens Kubernetes
- À propos de la sauvegarde incrémentielle et de la restauration
- Activation de la sauvegarde basée sur l'accélérateur
- Activation du mode FIPS dans Kubernetes
- Résolution des problèmes liés à Kubernetes
Configuration automatisée de la protection NetBackup pour Kubernetes
Avant de configurer NetBackup sur la charge de travail Kubernetes, vous devez exécuter un serveur NetBackup avec accès aux ports 443, 1556 et 13724.
Les images du système de déplacement des données et de l'opérateur NetBackup Kubernetes doivent être chargées dans le registre de conteneur accessible depuis le cluster Kubernetes.
Vous devez créer un secret à utiliser pour le déploiement automatisé.
Pour créer une clé d'API, procédez comme suit dans l'interface utilisateur Web NetBackup :
- Accédez à Sécurité > Clés d'accès > Ajouter. Entrez le nom d'utilisateur et définissez la période de validité sur un jour pour éviter toute utilisation abusive de la clé d'API.
- Sur le cluster Kubernetes, créez le secret nb-config-deploy-secret.yaml, avec le contenu suivant.
apiVersion: v1 kind: Secret metadata: name: <kops-namespace>-nb-config-deploy-secret namespace: <kops-namespace> type: Opaque stringData: apikey: <Enter the value of API key from the earlier step>
- Exécutez la commande suivante pour appliquer le secret : kubectl apply -f nb-config-deploy-secret.yaml
Avant l'installation
- Modifiez les champs suivants dans le fichier
netbackupkops-helm-chart/values.yaml
containers.manager.image : URL du registre de conteneur pour l'extraction de l'image du contrôleur NetBackup Kubernetes
imagePullSecrets: name : nom du secret d'extraction d'images si le registre de conteneur requiert une authentification pour l'extraction d'images.
nbprimaryserver : nom configuré du serveur principal NetBackup.
nbsha256fingerprint : récupérez la signature sha256 à partir de l'interface utilisateur Web NetBackup. Accédez à Sécurité > Certificats > Autorité de certification
k8sCluster : nom de domaine complet du serveur d'API du cluster Kubernetes.
k8sPort : port sur lequel le serveur d'API Kubernetes est répertorié.
Les informations sont disponibles sur la console d'interface utilisateur du cluster Kubernetes.
- Si elles ne sont pas présentes, exécutez la commande # kubectl cluster-info pour obtenir le cluster Kubernetes et le numéro de port Kubernetes. Le panneau de contrôle Kubernetes est accessible à l'adresse https://<Kubernetes FQDN>:6443
datamoverimage : URL du registre de conteneur pour l'extraction de l'image du système de déplacement des données.
Des paramètres de stockage sont requis pour les opérations de snapshot et de sauvegarde à partir d'un snapshot. Au moins un des paramètres de stockage Bloc ou Système de fichiers est obligatoire.
- Pour obtenir les classes de stockage, exécutez la commande # kubectl get storageclasses
storageclassblock : classe de stockage utilisée pour le provisionnement des volumes de bloc.
storageclassblock : classe de stockage utilisée pour le provisionnement des volumes de système de fichiers.
- Pour obtenir la classe de snapshot de volume, exécutez la commande # kubectl get volumesnapshotclasses
volumesnapshotclassblock : classe de snapshot de volume pour créer des snapshots de volume de bloc.
volumesnapshotclassfilesystem : classe de snapshot de volume pour créer des snapshots de volume de système de fichiers.
waitTimeBeforeCleanupMinutes : délai (en minutes) avant la suppression du déploiement de configuration en cas de réussite. La valeur maximale est 129600 (90 jours). En cas de défaillance, le jeton de sécurité et les informations d'authentification des ressources NetBackup sont supprimés automatiquement, mais le déploiement s'exécute pour procéder au débogage.
Pour installer Helm, exécutez la commande # helm install veritas-netbackupkops <path to netbackupkops-helm-chart> -n <kops namespace>
Pour obtenir le pod config-deploy à partir de l'espace de noms de l'opérateur Kubernetes, exécutez la commande # kubectl get pod -n <kops namespace> | grep "config-deploy"
Pour consulter les journaux du pod <namespace>-netbackup-config-deploy, exécutez la commande # kubectl logs <pod-name> -n <kops namespace>
Permet de définir le niveau de consignation du pod de configuration en définissant les valeurs sur DEBUG, INFO ou ERROR. La valeur par défaut est INFO.
Remarque :
Pour plus d'informations, consultez le Guide de démarrage rapide NetBackup Kubernetes (version 10.3).